* Sendmail (et il s'agit bien de Sendmail 8 et pas de Sendmail X, d'après la suite) particulièrement adapté à de gros besoins
??? Bien sûr... c'est juste le plus lourd !
mail.com utilise Postfix. Yahoo utilise Qmail, qui n'est pas conçu pour de gros besoins, c'est bien dommage pour eux...
J'ai bien l'impression que c'est justement sur les sites à très grosse charge que Sendmail enregistre le plus gros recul...
* Sendmail Le plus ancien, il a donc une très grande expérience du point de vue de la sécurité.
C'est sûr, c'est celui qui a la plus grande expérience du point de vue des failles de sécurité.
Depuis 1998 que j'ai la "joie" d'administrer un serveur mail, pour autant que je me rappelle, Postfix a eu une faille concernant une possibilité de relai en utilisant un format d'adresse très particulier, une ou deux possibilités de déni de service, une seule faille permettant un débordement de buffer sur un serveur tournant en utilisateur non privilégié, mais avec une configuration particulière qui ne me concernait pas. Au final, c'est le serveur (mail, web, SSH et autres confondus) sur lequel j'ai eu le moins de mises à jour de sécurité à faire...
Dans le même temps, Sendmail a présenté deux failles permettant des compromissions à distance en root ! (je n'ai pas suivi de près le reste) et en 1998, le temps était déjà sensé lui avoir assuré la correction de toutes ses failles majeures...
Si tout le reste est du même tonneau...
« Le fascisme c’est la gangrène, à Washington comme en Russie. » — adapté de Renaud, Hexagone
[^] # Re: FUD anti-Exim... et même grand n'importe quoi
Posté par Arthur Accroc . En réponse à la dépêche Labo-Linux.org: Nouvelle version. Évalué à 2.
??? Bien sûr... c'est juste le plus lourd !
mail.com utilise Postfix. Yahoo utilise Qmail, qui n'est pas conçu pour de gros besoins, c'est bien dommage pour eux...
J'ai bien l'impression que c'est justement sur les sites à très grosse charge que Sendmail enregistre le plus gros recul...
* Sendmail Le plus ancien, il a donc une très grande expérience du point de vue de la sécurité.
C'est sûr, c'est celui qui a la plus grande expérience du point de vue des failles de sécurité.
Depuis 1998 que j'ai la "joie" d'administrer un serveur mail, pour autant que je me rappelle, Postfix a eu une faille concernant une possibilité de relai en utilisant un format d'adresse très particulier, une ou deux possibilités de déni de service, une seule faille permettant un débordement de buffer sur un serveur tournant en utilisateur non privilégié, mais avec une configuration particulière qui ne me concernait pas. Au final, c'est le serveur (mail, web, SSH et autres confondus) sur lequel j'ai eu le moins de mises à jour de sécurité à faire...
Dans le même temps, Sendmail a présenté deux failles permettant des compromissions à distance en root ! (je n'ai pas suivi de près le reste) et en 1998, le temps était déjà sensé lui avoir assuré la correction de toutes ses failles majeures...
Si tout le reste est du même tonneau...
« Le fascisme c’est la gangrène, à Washington comme en Russie. » — adapté de Renaud, Hexagone